De acordo com este artigo , eles são arquivos de um vírus de Trojan bastante perigoso e rootkit.
O Trojan, chamado XOR.DDoS, se instala em sistemas Linux compatíveis e oculta seus arquivos para que o usuário não saiba que está lá. Ele usa seu computador para executar ataques DDoS.
No entanto, depende de você não ter alterado nenhum logins padrão em seus dispositivos, o que significa que, se você tiver uma senha, provavelmente você está OK. Eu excluiria esses arquivos e talvez olhasse para remover rootkits apenas no caso, no entanto.
O blog do Avast tem um artigo mais detalhado sobre isso: link